返回

Everscale钱包中的关键漏洞可能让攻击者窃取加密货币

发布时间:2022-07-11 05:54:29 293
# 数据# 账户# 攻击# 安全漏洞# 黑客

web版本中发现了一个安全漏洞曾经冲浪如果成功将其武器化,攻击者可以完全控制受害者的钱包。

以色列网络安全公司Check Point在与《黑客新闻》共享的一份报告中表示:“通过利用该漏洞,可以解密存储在浏览器本地存储中的私钥和种子短语。”。“换句话说,攻击者可以完全控制受害者的钱包。”

Ever Surf是Everscale(前身为FreeTON)区块链的加密货币钱包,它还兼作跨平台messenger,允许用户访问分散的应用程序以及发送和接收不可替代代币(NFT)。据估计,该公司在全球拥有66.97万个账户。

通过恶意浏览器扩展或网络钓鱼链接等不同的攻击载体,该漏洞可以获取钱包的加密密钥和种子短语,这些密钥和短语存储在浏览器的本地存储中,然后这些密钥和短语就可以被简单地强制以虹吸资金。

鉴于本地存储中的信息未加密,恶意浏览器加载项或窃取信息的恶意软件可能会访问这些信息,这些恶意软件能够从不同的web浏览器中获取此类数据。

在负责任的披露之后,发布了一个新的桌面应用程序来取代易受攻击的web版本,后者现在被标记为已弃用,仅用于开发目的。

Check Point的Alexander Chailytko说:“拥有钥匙意味着完全控制受害者的钱包,从而控制资金。”。“使用加密货币时,您始终需要小心,确保您的设备没有恶意软件,不要打开可疑链接,更新操作系统和防病毒软件。”

“尽管我们发现的漏洞已在新的桌面版Ever Surf wallet中修补,但用户可能会遇到其他威胁,如分散应用程序中的漏洞,或欺诈和钓鱼等一般威胁。”

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线